Мнения

Лев Матвеев
председатель совета директоров «СёрчИнформ»

Хакеры теперь могут убить человека

26 мая 2021, 18:15

Фото: Алексей Сухоруков/РИА Новости

Долгое время считалось, что учреждения здравоохранения остаются в относительной безопасности перед киберпреступностью, потому что слабо цифровизованы. Но в последнее время этот барьер пал: развивается телемедицина, медкарты переведены в электронный вид. Это значит, что медицинская информация о каждом из нас может оказаться в руках злоумышленников, если произойдет утечка или взлом. Пандемия не только подстегнула цифровизацию, но местами создала настоящий цифровой хаос, что заставляет власти принимать меры.

Минздрав заявляет, что собирается разработать Концепцию информационной безопасности для здравоохранения. И сообщает, что число кибератак в медицине в 2020 году выросло на 90%. То есть официально подтверждено то, что многие годы вызывало опасение у экспертов: медицинские данные не игрушка, их свободное распространение и слабая защита – огромная проблема.

Добавлю аргументов. 2020 год из-за пандемии стал уникальным и вывел на передний план все «болячки» системы. Мы сами тоже собирали статистику по утечкам данных коронавирусных больных – 100% этих утечек произошло по вине самих врачей или из-за слабой защиты медицинских организаций.

Если смотреть на проблему в комплексе, то можно выделить основные пункты, которые необходимо проработать:

Слабое законодательство, которое не мотивирует защищать данные

Законы, действительно, не мотивируют к защите данных. Нарушение Федерального закона № 152 «О персональных данных» предполагает очень скромный штраф, и даже тот применяется редко. Для заведения дела о нарушении врачебной тайны и неприкосновенности частной жизни потерпевший должен обратиться с иском в суд. Но такая практика в России не развита. Многие даже не догадываются, что стали жертвой утечки и что это может быть опасно.

Низкая культура обращения с данными – как со стороны пациентов, так и со стороны врачей

Нет сложившейся культуры защиты врачебной тайны. Медицинские сведения – это особый вид информации, требования по ее защите прописаны в законе о защите персональных данных. Но осознания этой «особости» нет. Это хорошо показала практика прошлого года, когда добрая половина утечек данных о коронавирусных больных случилась из-за того, что врачи скидывали их данные себе на телефон и пересылали по WhatsApp.

Порой можно увидеть брошенные посты медсестер с незаблокированными компьютерами – используй как хочешь. Можно слить данные страховым, фармкомпаниям, черным риелторам и продавцам БАДов. Я уж молчу про сценарии, когда из-за такого халатного отношения к информации может быть причинен вред здоровью. Представьте, если будет изменена информация в протоколе лечения или о существующих у пациента аллергических реакциях. Даже взлом IoT-устройств (например, кардиостимуляторов) больше не фантастика. Поэтому вся подобная информация должна быть защищена идеально.

Отсутствие в медучреждениях защитных решений и специалистов по информационной безопасности

В большинстве медучреждений нет ни ИТ-, ни специалистов по информационной безопасности для контроля работы с данными, внедрения защитных решений и т. п. Уверен, что появление концепции, которую задумал Минздрав, «подтянет» общий уровень защиты данных. Так появление Федерального закона № 187 «О безопасности критической информационной инфраструктуры Российской Федерации» положительно сказалось на объектах критической инфраструктуры: на оснащенности защитными решениями, бизнес-процессах, общей культуре работы в ИТ-инфраструктуре.

Таким образом, готовность Минздрава можно только приветствовать. Но хотелось бы, чтобы при разработке документа не были допущены недочеты, которые, к сожалению, сопровождают некоторые последние инициативы по защите данных.

Недостаточно продуманный регламент обмена данными

Часто меры защиты данных хорошо продуманы в рамках конкретного ведомства, а вопросы взаимодействия этого ведомства с другими учреждениями – плохо. В результате эти «стыки» становятся наиболее уязвимыми местами для взлома. А при обмене данными, их пересылке, случается наибольшее число утечек.

Смещение акцентов

Документы чаще всего фокусируются на защите данных от внешних угроз, а от внутренних рисков меры часто проработаны слабо. Эта проблема касается не только «общего» ФЗ-152, но и таких «продвинутых» документов, как упомянутый выше ФЗ-187 или требования Центробанка.

Например, ЦБ в своих стандартах подробно описывает меры по защите от киберпреступности, а все, что касается инсайдерских рисков – только рекомендация. Надо понимать психологию руководителя любой организации: нет обязательного требования – нет и бюджетов. Сознательных и принципиальных мало.

Переоценка возможностей учреждений по выполнению требований по защите информации

Можно создать идеальный документ, который будет подробно описывать строгие требования защиты, но важно оценивать, насколько они выполнимы «на земле». Вместе с концепцией должен быть продуман вопрос полноценного бюджетирования на закупку защитных программ, найма специалистов по информационной безопасности. Иначе концепция, как и дальнейшие прикладные документы, останутся просто бумажками.

Но и деньгами не решить всех проблем. Даже «богатая» финансовая сфера испытывает дефицит кадров хороших специалистов по информбезопасности! Как же за них может конкурировать больница или поликлиника, где и сисадмина часто нет? Я лично убежден, что мы неизбежно придем к развитию рынка аутсорсинга для решения этой проблемы, это мировой тренд.

Как его можно применять для госорганизаций? Выходом могут стать государственные центры информационной безопасности, которые и станут «мозговыми центрами» с ИБ-специалистами в штате, передовым оснащением. Они снимут головную боль по защите данных и с крупного регионального медцентра, и с рядовой районной поликлиники.

Вам может быть интересно

Грузовой самолет DHL разбился рядом с аэропортом Вильнюса
Темы дня

Падение «индекса несломленности» ведет украинцев к переговорам с Россией

Украинские и западные социологи продолжают выяснять, готово ли общество к переговорам с Россией и территориальным уступкам. И они, как правило, выдают противоречивые результаты. В чем заключаются особенности этого противоречия и каковы реальные настроения украинцев относительно урегулирования конфликта?

Ставка ВСУ на наемников провалилась

Очередной западный наемник, воевавший на стороне ВСУ, взят в плен российскими войсками – на этот раз на Курском направлении. Какое количество «иностранных добровольцев» воюет сегодня в рядах украинской армии, почему киевский режим вынужден до сих пор рассчитывать на наемников и в чем их самое слабое место?

Наемника из Британии взяли в плен на Курском направлении

Опубликованы кадры с Путиным после испытания «Орешника»

США пригрозили союзникам за помощь в аресте Нетаньяху

Новости

Журналисты изучили фрагменты ракеты «Орешник» в Днепропетровске

Иностранные журналисты исследовали обломки российской ракеты «Орешник» на заводе «Южмаш» в Днепропетровске, где фрагменты хранятся в специальном ангаре для дальнейшего изучения, сообщило Reuters.

The Economist сообщил о готовности украинских военных к уступкам России

Британский журнал The Economist сообщил о готовности украинских военных к территориальным уступкам в пользу России в обмен на прекращение огня, что связано с усталостью от конфликта и моральной слабостью бойцов.

Джеорджеску обошел Чолаку на президентских выборах в Румынии

По результатам подсчета более 95% бюллетеней Кэлин Джеорджеску лидирует на выборах президента Румынии, набрав 22,18% голосов, в то время как премьер Марчел Чолаку получил 20,29%.

Депутат Рады назвал Зеленского «верховным тэцэкашником»

Александр Дубинский, депутат Верховной рады, заявил, что мировое сообщество воспринимает Владимира Зеленского как главного палача, ответственного за затягивание конфликта и манипуляции с общественным мнением.

На заводе в Калуге после атаки беспилотников произошел пожар

Силы противовоздушной обороны уничтожили три беспилотника на окраине Калуги, что привело к возгоранию на территории промышленного предприятия.

Украинские войска расстреляли и сожгли семью в Селидово

В освобожденном Селидово украинские военные убили пятерых членов семьи и сожгли их тела, сообщил очевидец.

Умер композитор Павел Карманов

Автор множества произведений и музыки для кино композитор Павел Карманов скончался в возрасте 54 лет.

Стало известно о бегстве ВСУ с востока Великой Новоселки

Украинские военные начали отступление с укрепленных позиций на восточной окраине Великой Новоселки в Донецкой Народной Республике под натиском штурмовых групп.

Российский Superjet загорелся при посадке в Анталье

Генконсульство России в Анталье совместно с турецкой стороной и авиакомпанией «Азимут» оказало помощь пассажирам самолета, на борту которого произошел пожар, предоставив питание и размещение в гостинице, говорится в сообщении дипмиссии.

Грузовой самолет упал на жилой дом под Вильнюсом

Пилот грузового самолета компании DHL, разбившегося на подлете к Вильнюсскому международному аэропорту, погиб от травм, полученных при падении на двухэтажный жилой дом.

Российские войска выбили ВСУ из Елизаветовки под Курахово в ДНР

Российские войска проводят зачистку от украинских подразделений в Елизаветовке, находящейся южнее Курахова в ДНР, сообщил председатель комиссии по вопросам суверенитета Общественной палаты Владимир Рогов.

Пленный британец заявил об отправке в Курскую область против воли

Британский наемник Джеймс Скотт Рис Андерсон, взятый в плен в Курской области, заявил, что командование ВСУ заставило его участвовать в операции, забрав паспорт и телефон, несмотря на его нежелание.
Мнения

Марина Хакимова-Гатцемайер: Чем больше размышлений о будущем ребенке, тем сложнее на него решиться

«Жизнь дорожает, в политике нестабильность, надо сначала обустроиться, обложиться финансовыми подушками». Люди с таким мышлением никогда не встанут на ноги, никогда не будут довольны собой, своей жизнью. Им всегда будет мало. Мало будет именно им, а не ребенку, которому необходимы лишь любящие мать и отец.

Владимир Можегов: Правый поворот Европы неостановим

Если все эти умозрительные проекты (Австро-Венгрия Орбана, Ле Пен во Франции, АдГ в Германии, консервативный Юг) реализуются, то мечта Де Голля и Аденауэра о «Европе отечеств» может оказаться вновь актуальной.

Андрей Рудалёв: Демография – не про деньги

Дом строится, большая семья создается через внутреннее домостроительство, через масштабность задач и ощущение собственной полноценности и силы. Это важное ощущение личной человеческой победительности было достигнуто в те же послевоенные годы, когда рожали детей вовсе не ради денег, а для будущего.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?